[BUG] 在防火墙设置里开启禁ping对 icmpv6 不起作用 #5961
-
联系方式No response 1Panel 版本v1.10.13-lts 问题描述在防火墙设置里开启禁ping对 icmpv6 不起作用。 重现步骤开启禁 ping,然后外部使用 icmpv6 协议 ping 服务器,仍然能得到回应。 期待的正确结果开启禁 ping 之后,使用 icmp 和 icmpv6 两种协议都应该得到超时响应。 相关日志输出No response 附加信息No response |
Beta Was this translation helpful? Give feedback.
Answered by
wanghe-fit2cloud
Jul 28, 2024
Replies: 1 comment 1 reply
-
可以先手动执行以下命令来禁用 ICMP 或 ICMPv6 1. 检查和配置防火墙规则IPv4 ICMP
IPv6 ICMP
2. 调整系统设置禁用 ICMP (IPv4)
禁用 ICMPv6 (IPv6)
3. 重启网络服务有时,配置更改需要重启网络服务以生效: sudo systemctl restart networking 4. 验证配置
确保上述 |
Beta Was this translation helpful? Give feedback.
1 reply
Answer selected by
Muione
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
可以先手动执行以下命令来禁用 ICMP 或 ICMPv6
ping
功能。如果有效,我们会在后续版本中考虑集成和适配。具体操作如下:1. 检查和配置防火墙规则
IPv4 ICMP
查看现有规则:
添加规则以禁用 ICMP 回显请求:
保存规则 (适用于基于
iptables
的系统):sudo iptables-save > /etc/iptables/rules.v4
IPv6 ICMP
查看现有规则:
添加规则以禁用 ICMPv6 回显请求:
保存规则:
sudo ip6tables-save > /etc/iptables/rules.v6
2. 调整系统设置
禁用 ICMP (IPv4)
编辑
/etc/sysctl.conf
文件:添加以下行以禁用 ICMP 回显请求:
应用更改:
禁用 ICMPv6 (IPv6)
编辑
/etc/sysctl.conf
文件: